Weekly Report: JPCERT/CCが「TSUBAMEレポート Overflow(2023年1-3月)」を公開
【1】Beekeeper Studioにコードインジェクションの脆弱性 情報源 https://jvn.jp/jp/JVN11705010/ 概要 Beekeeper S
2023.05.17 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「注意喚起や情報共有活動における受信者側の「コスト」の問題」に関するブログを公開
【1】Beekeeper Studioにコードインジェクションの脆弱性 情報源 https://jvn.jp/jp/JVN11705010/ 概要 Beekeeper S
2023.05.17 JPCERT/CC注意喚起
Weekly Report: フィッシング対策協議会が「2023/04 フィッシング報告状況」を公開
【1】Beekeeper Studioにコードインジェクションの脆弱性 情報源 https://jvn.jp/jp/JVN11705010/ 概要 Beekeeper S
2023.05.17 JPCERT/CC注意喚起
トヨタ、約10年間約215万人分の車両情報が漏洩。クラウド設定ミスが原因
トヨタ自動車は12日、関連子会社のトヨタコネクティッド(TC)に管理を委託していた顧客データ約215万人分が漏洩した可能性があると発表した。TCのクラウド環境の誤設定により、一部の
2023.05.16 スラド
Hitachi Energy製Modular Switchgear Monitoring(MSM)における複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 総当たり攻撃 (ブルートフォースアタック) により認証を突破される - CVE-2021
2023.05.10 JVN
シンガポール政府、詐欺防止に広告ブロッカーを推奨
シンガポール政府技術庁 (GovTech) がオンラインでの詐欺を防ぐ有効な手段として広告ブロッカーの使用を推奨している (GovTech のニュース記事、 The Registe
2023.04.29 スラド
米国でパスコード盗み見とiPhone盗難を組み合わせ、資産を盗まれる事件が多発
最近米国では、公の場でiPhoneを操作している人のパスコードを盗み見し、その後にデバイスを奪い取り、金融アプリ等から資産を根こそぎ盗み取るという窃盗団が増えているそうだ。iPho
2023.04.25 スラド
ChatGPTでランサムウエアを作成できる方法が存在する
ncube2 曰く、このところ一般マスコミでも連日のように目にするChatGPTであるが、今朝起きたら気になる記事が各新聞社のWEBサイトに載っていた。例えば静岡新聞の記事によれば
2023.04.25 スラド
web2py の開発ツールにおけるオープンリダイレクトの脆弱性
当該ツールを使用している場合、web2py の利用者が細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなど
2023.02.28 JVN
Signal、プライバシーを弱めるぐらいなら英国から撤退
英国政府が検討中の法案 Online Safety Bill について、通信の暗号化を損なうようなことになるなら英国から撤退すると Signal のメレディス・ウィテカー氏が BB
2023.02.26 スラド